谷歌独立站企业邮箱配置需正确设置mx、spf、dkim、dmarc四类dns记录及smtp/imap客户端参数:mx含5条优先级记录;spf为v=spf1 include:_spf.google.com ~all;dkim密钥从管理员后台生成后填入txt;dmarc建议初设p=none;smtp用smtp.gmail.com:587/tls或465/ssl,imap用imap.gmail.com:993/ssl。

如果您正在为谷歌独立站配置企业邮箱,但不确定各项设置参数如何填写,则可能是由于对谷歌Workspace邮箱的SMTP/IMAP协议参数或DNS记录格式不熟悉。以下是完成谷歌独立站企业邮箱配置所需填写的关键字段及对应值:
一、MX记录配置
MX(Mail Exchange)记录用于将发往您域名的邮件路由至谷歌Workspace邮件服务器。必须按优先级顺序添加全部5条MX记录,缺一不可,且优先级数值越小越先被尝试。
1、登录您的域名注册商或DNS托管平台(如Cloudflare、阿里云DNS、Namecheap等)。
2、进入DNS管理页面,删除原有MX记录(如有)。
3、新增5条MX记录,主机名均填写@(部分平台显示为“根域名”或留空),每条记录分别填写以下值:
4、第一条:优先级 1,邮件服务器 ASPMX.L.GOOGLE.COM。
5、第二条:优先级 5,邮件服务器 ALT1.ASPMX.L.GOOGLE.COM。
6、第三条:优先级 5,邮件服务器 ALT2.ASPMX.L.GOOGLE.COM。
7、第四条:优先级 10,邮件服务器 ALT3.ASPMX.L.GOOGLE.COM。
8、第五条:优先级 10,邮件服务器 ALT4.ASPMX.L.GOOGLE.COM。
二、SPF记录配置
SPF(Sender Policy Framework)记录用于声明哪些邮件服务器被授权代表您的域名发送邮件,防止伪造发件人地址。谷歌要求使用TXT类型记录,且内容必须为单条完整字符串。
1、在DNS管理页面中新增一条TXT记录。
2、主机名填写@(或根域名)。
3、记录值填写:v=spf1 include:_spf.google.com ~all。
4、确保该值未被截断、未添加多余空格或引号。
三、DKIM记录配置
DKIM(DomainKeys Identified Mail)通过数字签名验证邮件是否确实由您授权的服务器发出,并在传输过程中未被篡改。该记录需从谷歌Workspace管理后台生成后复制粘贴至DNS。
1、登录谷歌Workspace管理员控制台(admin.google.com)。
2、进入“应用” → “Google Workspace” → “Gmail” → “身份验证”。
3、点击“生成新密钥”,选择域名和密钥长度(建议2048位)。
4、展开生成的DKIM密钥,复制完整的TXT名称(形如google._domainkey)作为主机名。
5、复制对应的TXT值(以v=DKIM1; k=rsa; p=...开头的长字符串)作为记录值。
6、在DNS中新增一条TXT记录,主机名与TXT值严格匹配所复制内容。
四、DMARC记录配置
DMARC(Domain-based Message Authentication, Reporting & Conformance)策略用于指示接收方如何处理未通过SPF或DKIM验证的邮件,并可接收验证报告。该记录为可选但强烈推荐启用。
1、在DNS管理页面中新增一条TXT记录。
2、主机名填写_dmarc。
3、记录值填写:v=DMARC1; p=none; rua=mailto:postmaster@您的域名; ruf=mailto:postmaster@您的域名; fo=1。
4、首次部署建议使用p=none,确认日志正常后再调整为p=quarantine或p=reject。
五、SMTP/IMAP客户端设置填写
当在第三方邮件客户端(如Outlook、Apple Mail、手机系统邮箱)中手动添加谷歌企业邮箱时,需准确填写服务器地址、端口及加密方式。所有字段必须与谷歌官方要求一致,否则将无法收发邮件。
1、发送服务器(SMTP)地址填写:smtp.gmail.com。
2、SMTP端口填写:587(TLS加密)或465(SSL加密)。
3、接收服务器(IMAP)地址填写:imap.gmail.com。
4、IMAP端口填写:993(SSL必需)。
5、用户名填写:您的完整邮箱地址(例如name@yourdomain.com)。
6、密码填写:应用专用密码(若已启用两步验证)或账户密码(若未启用)。











